Cómo unirse a la biblioteca de conectores MCP de Harvey
Descubre cómo conectar tu servidor MCP a Harvey para que los clientes puedan gestionar de principio a fin todo el trabajo jurídico.
Última actualización: 7 oct 2026
Visión general
Harvey es compatible con el protocolo de contexto de modelo (MCP), un estándar abierto que permite conectar directamente herramientas externas y fuentes de datos con Harvey.
Tu condición de socio te permite crear e integrar un servidor MCP que los usuarios podrán utilizar sin salir de Harvey. De este modo, les ayudarás a trabajar de forma más eficiente en diversas tareas jurídicas, como las siguientes:
- Investigar contenido jurídico específico para sintetizarlo en la redacción de borradores
- Buscar y actualizar archivos y contratos
- Incorporar en los documentos sus preferencias en cuanto a datos, formatos y visualizaciones
Ya hay más de 140.000 profesionales del ámbito jurídico en más de 1.500 despachos de abogados y equipos internos de todo el mundo que utilizan Harvey. Al unirte a la biblioteca de conectores MCP de Harvey, integras la herramienta directamente en los workflows donde los abogados realizan la mayor parte del trabajo, lo que evita que tengan que salir de Harvey o cambiar de un contexto a otro mientras trabajan.
Harvey actúa como cliente para recuperar las credenciales del usuario, enviar solicitudes a tu servidor y mostrar la respuesta dentro de la interfaz de Harvey. Tu conector debe activarlo de forma expresa un administrador del espacio de trabajo para que los usuarios de la organización puedan acceder a él desde Harvey.
Cómo activar tu conector
Para unirte a la biblioteca de conectores MCP de Harvey, rellena este formulario. Necesitaremos que nos des información sobre la creación y el funcionamiento de tu herramienta, así como sobre los protocolos de seguridad, para poder revisarla.
Cómo funciona la conexión
Una vez que un administrador del espacio de trabajo active tu conector en Harvey, los usuarios podrán autenticarse con tu servicio y conectar sus cuentas. Harvey gestiona el proceso de autenticación, almacena el token del usuario de forma segura y dirige las solicitudes a tu servidor en su nombre.
Requisitos de autenticación
Harvey implementa la especificación de autorización de MCP (2025-11-25). Asimismo, recomienda que tu servidor MCP admita los siguientes requisitos:
Requisito | Detalles |
|---|---|
OAuth 2.1 con PKCE (S256) | Obligatorio. Harvey utiliza PKCE para todos los flujos de autorización. El servidor debe ser compatible con el método de desafío de código S256. |
RFC 8414: metadatos del servidor de autorización (AS) | Obligatorio. Harvey obtiene los metadatos OAuth de tu servidor antes de iniciar cualquier proceso de inicio de sesión. Publica un documento de metadatos válido en el endpoint estándar well-known. |
RFC 9728: descubrimiento de metadatos de recursos protegidos (PRM) | Obligatorio. Harvey verifica el servidor de autorización declarado antes de continuar. |
HTTPS | Obligatorio. Harvey rechaza cualquier URL de conector que no utilice HTTPS. |
RFC 7591: registro dinámico de clientes | Opcional. Si es compatible, Harvey se registrará automáticamente como cliente OAuth, lo que simplifica la configuración. |
Gestión de datos
Los controles de Harvey permiten gestionar la autenticación, el almacenamiento de tokens, la definición de los permisos de acceso y el registro de auditoría dentro de la plataforma. Una vez que los datos llegan a tu servidor MCP, quedan sujetos a tu política de privacidad, tus prácticas de gestión de datos y los contratos que tengas con tus clientes.
Limitaciones actuales de la plataforma
El cliente MCP de Harvey evoluciona de forma constante, por lo que resulta importante que tengas en cuenta las siguientes limitaciones de Harvey cuando diseñes la integración:
Limitación de Harvey | Qué implica |
|---|---|
No se confirma la ejecución de acciones de escritura | Actualmente, Harvey no solicita confirmación a los usuarios para que una herramienta conectada ejecute una acción de escritura. Los socios deben definir con cuidado los permisos de escritura y considerar implementar el nivel mínimo de acceso necesario para la funcionalidad prevista del usuario. Harvey evaluará tu postura en materia de seguridad global como parte de la evaluación de los socios de la biblioteca de conectores. |
No se informa de las capacidades en el momento de la conexión | Los usuarios particulares no pueden ver qué operaciones de lectura o escritura puede realizar tu conector antes de autenticarse. Los socios deberían disponer de documentación clara en lo que respecta a la administración para que los administradores de clientes de Harvey puedan evaluar correctamente todas las funciones. |
La revocación del token no es automática | Al desconectar una integración de Harvey, se elimina el token almacenado, pero no se invoca el endpoint de revocación del proveedor de identidad. Si necesitas llevar a cabo una revocación inmediata, pon en marcha también un flujo de revocación. |
Información adicional
Para más información sobre cómo añadir conectores, puedes ponerte en contacto con nuestro equipo de asociaciones a través de partnerships@harvey.ai.
¿Le ha resultado útil este artículo?